Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
apache_dnie [2024/03/06 12:19] enric_mieza_sanchez [Resolució client amb Ubuntu 22.04] |
apache_dnie [2024/12/15 23:38] (actual) enric_mieza_sanchez [Resolució client en Ubuntu 22.04] |
||
---|---|---|---|
Línia 7: | Línia 7: | ||
{{ dnie.png? | {{ dnie.png? | ||
+ | Referències i ampliacions: | ||
+ | * [[https:// | ||
+ | |||
+ | <WRAP download> | ||
Descàrregues: | Descàrregues: | ||
- [[https:// | - [[https:// | ||
- [[https:// | - [[https:// | ||
+ | </ | ||
{{tag> ciberseguretat apache webserver servidorweb www web http https serveis #FpInfor #Daw #DawMp08 # | {{tag> ciberseguretat apache webserver servidorweb www web http https serveis #FpInfor #Daw #DawMp08 # | ||
Línia 42: | Línia 47: | ||
==== Resolució client en Windows ==== | ==== Resolució client en Windows ==== | ||
- | Per a Windows l' | + | Per a Windows l' |
+ | |||
+ | <WRAP download> | ||
+ | [[https:// | ||
+ | </ | ||
\\ | \\ | ||
Línia 49: | Línia 59: | ||
A la pàgina de descàrregues del DNIe es mostra el paquet DEB per a versions fins la Ubuntu 21.10, però no la darrera Ubuntu 22.04 LTS. El problema, [[https:// | A la pàgina de descàrregues del DNIe es mostra el paquet DEB per a versions fins la Ubuntu 21.10, però no la darrera Ubuntu 22.04 LTS. El problema, [[https:// | ||
- | Per solventar-ho, | + | <WRAP tip> |
- | + | Segueix l' | |
- | Desinstal·lem el Firefox de snap (pot trigar una mica, mira de tancar totes les pantalles de Firefox primer): | + | </WRAP> |
- | # snap remove firefox | + | |
- | + | ||
- | Afegim els repositoris de mozillateam i instal·lem firefox-esr: | + | |
- | # apt install software-properties-common -y | + | |
- | # add-apt-repository ppa: | + | |
- | # apt install firefox-esr | + | |
<WRAP important> | <WRAP important> | ||
Si es paralitza la instal·lació, | Si es paralitza la instal·lació, | ||
</ | </ | ||
- | |||
- | Afegim un enllaç simbòlic per facilitar la comanda '' | ||
- | # ln -s / | ||
- | |||
- | Ara ja podem seguir i instal·lar el package DEB de la web oficial del DNIe. | ||
- | ==== Navegador i certificats DNIe ==== | + | === Navegador i certificats DNIe === |
Caldrà que tinguem la màquina client i el navegador configurats adientment per poder utilitzar el DNIe: | Caldrà que tinguem la màquina client i el navegador configurats adientment per poder utilitzar el DNIe: | ||
Línia 86: | Línia 85: | ||
</ | </ | ||
- Comprova que tens instal·lat el certificat local del DNI anant als certificats del //browser// comprovant que teniu instal·lat el certificat de la " | - Comprova que tens instal·lat el certificat local del DNI anant als certificats del //browser// comprovant que teniu instal·lat el certificat de la " | ||
- | |||
- | Per a Windows l' | ||
<WRAP tip> | <WRAP tip> | ||
Línia 94: | Línia 91: | ||
* [[https:// | * [[https:// | ||
</ | </ | ||
- | |||
\\ | \\ | ||
Línia 132: | Línia 128: | ||
- Assignar-li una IP convenient (potser la que té ja us serveix). | - Assignar-li una IP convenient (potser la que té ja us serveix). | ||
- Instal·lar Apache2 i PHP. | - Instal·lar Apache2 i PHP. | ||
- | - Activar mod_ssl d' | + | - Activar |
+ | - Activar la //site// '' | ||
<tabbox Versió Cloud> | <tabbox Versió Cloud> | ||
Línia 160: | Línia 157: | ||
\\ | \\ | ||
- | ===== Configurant | + | ==== Documentació oficial (obsoleta!) per a Apache ==== |
- | Aquí s' | + | Aquí s' |
- | <WRAP download> | + | En aquesta documentació de INTECO disposem d'una guia per a configurar Apache amb els certificats necessaris per al DNIe, tot i que caldran algunes modificacions i actualitzacions: |
- | Necessitem [[https:// | + | |
- | </ | + | |
- | + | ||
- | En aquesta documentació de INTECO disposem d'una guia per configurar Apache amb els certificats necessaris per al DNIe, tot i que caldran algunes modificacions i actualitzacions: | + | |
- [[https:// | - [[https:// | ||
- {{dia_2_taller_autenticación_web_con_dnie.pdf}} descarrega' | - {{dia_2_taller_autenticación_web_con_dnie.pdf}} descarrega' | ||
<WRAP important> | <WRAP important> | ||
- | ULL: aquesta configuració és obsoleta. Veure més avall l' | + | **ULL: aquesta configuració és obsoleta. Veure més avall l' |
+ | </ | ||
El què es proposa a la documentació del DNIe és el què segueix. | El què es proposa a la documentació del DNIe és el què segueix. | ||
Línia 195: | Línia 189: | ||
</ | </ | ||
</ | </ | ||
- | </ | ||
Línia 207: | Línia 200: | ||
Canvis que cal fer: | Canvis que cal fer: | ||
- Treure la '' | - Treure la '' | ||
- | - Canviar el '' | ||
- Canviar el '' | - Canviar el '' | ||
- Pujar '' | - Pujar '' | ||
+ | |||
+ | \\ | ||
==== Troubleshooting ==== | ==== Troubleshooting ==== | ||
Línia 224: | Línia 218: | ||
Recorda que per configurar [[Apache2 en Debian Ubuntu]] hem de situar l' | Recorda que per configurar [[Apache2 en Debian Ubuntu]] hem de situar l' | ||
- | Els certificats vàlids | + | Els certificats vàlids |
- | $ wget https:// | + | <WRAP download> |
- | $ unzip ACRAIZ-DNIE2.zip | + | Necessitem [[https:// |
- | $ sudo cp "AC RAIZ DNIE 2.crt" /etc/ssl/certs | + | </WRAP> |
- | Finalment, la configuració d' | + | La configuració que emprarem serà mitjançant l' |
+ | |||
+ | # cd / | ||
+ | # wget https:// | ||
+ | # unzip ACRAIZ-DNIE2.zip | ||
+ | # cat "AC RAIZ DNIE 2.crt" >> / | ||
+ | |||
+ | Fixeu-vos que l' | ||
+ | SSLCACertificateFile / | ||
+ | |||
+ | <WRAP tip> | ||
+ | Finalment, la configuració d' | ||
<file apache dnie.conf> | <file apache dnie.conf> | ||
Línia 252: | Línia 257: | ||
SSLProtocol -all +TLSv1.2 | SSLProtocol -all +TLSv1.2 | ||
- | # Carpeta | + | # Arxiu amb tots els certificats (cal afegir-hi el "AC RAIZ DNIE 2.crt" |
- | | + | |
# Exportar contenido de certificados (para poder usarlos con PHP) | # Exportar contenido de certificados (para poder usarlos con PHP) | ||
Línia 279: | Línia 284: | ||
</ | </ | ||
</ | </ | ||
+ | </ | ||
\\ | \\ | ||
- | ===== Accedint a les dades del certificat amb PHP ==== | + | ==== Accedint a les dades del certificat amb PHP ==== |
Abans de fer el codi, recordeu que cal instal·lar PHP al servidor: | Abans de fer el codi, recordeu que cal instal·lar PHP al servidor: | ||
$ sudo apt install libapache2-mod-php | $ sudo apt install libapache2-mod-php | ||
Línia 319: | Línia 325: | ||
\\ | \\ | ||
- | ===== Comprovació de revocació OCSP ===== | + | ==== Comprovació de revocació OCSP ==== |
Amb la comprovació OCSP el què fem és consultar la base de dades de la pròpia CA (autoritat certificadora, | Amb la comprovació OCSP el què fem és consultar la base de dades de la pròpia CA (autoritat certificadora, | ||
Línia 334: | Línia 340: | ||
- | ===== Altres certificats | + | ==== Altres certificats ==== |
Perquè ens funcioni amb diversos tipus de certificats com idCAT, hisenda, etc. podem fer servir l' | Perquè ens funcioni amb diversos tipus de certificats com idCAT, hisenda, etc. podem fer servir l' | ||